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PROCEDE DE GESTION DES DONNEES DANS UNE CARTE A PUCE 



La presente invention a pour objet un procede de 
gestion de donnees memorisees dans une memoire d'une 
carte a puce, L' invention concerne le transfert des 
informations d'une carte a une autre, notamment dans le 
cas oil la carte de depart est sur le point d'etre 
perimee et necessite d'etre remplacee par une carte a 
duree prorogee et possedant par ailleurs des memes 
facultes de systeme, des memes informations 
enregistrees dans le circuit electronique. 

On connait ainsi par exemple dans le domaine des 
cartes a pucs, ou plus generalement des objets 
portables a puce electronique, les porte-monnaies 
electroniques. Dans de telles utilisations, des unites 
monetaires stockees dans la memoire d'une carte a puce 
sont transferees dans une autre et sont retirees de la 
premiere. II n'y a pas, a priori, de limite de 
validite. On connait par ailleurs dans le domaine 
bancaire des cartes a puce dont le corps de carte 
comporte un embossage indiquant en clair la date limite 
de validite de la carte. Cette precaution de limite de 
validite a deux interets. D'une part, elle permet de 
tenir compte du vieillissement des circuits 
electroniques et d ! en favor iser le remplacement . 
D ' autre part, elle provoque le retour a l'autorite de 
tutelle des cartes mises en circulation de f agon a ce 
que cette autorite puisse globalement controler les 
moyens de transactions qu'elle met a disposition. 

Avec le developpement exponentiel des applications 
controlees par des utilisations de carte a puce, le 
remplacement des carte a puce perimees he pourra plus 
necessairement etre effectue par une autorite de 
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tutelle: il devra pouvoir etre effectue sur site, au 
besoin avec des lecteurs enregistreurs de cartes a puce 
communs . 

Les principes d' utilisation des cartes a puce 
5 comportent la necessite de composer un code secret, ou 
code personnel d 1 identification (PIN), et la 
comparaison de ce code a un code memorise dans la 
memoire de la puce. En cas de succes de la comparaison, 
1 'application, c'est-a-dire en pratique la delivrance 

10 d'un bien ou d'un service correspondant a la 
transaction, ou meme un paiement, peut etre effectuee 
avec la carte. Dans le cas contraire, le porteur est 
renvoye a une situation de rejet. Cette comparaison est 
mise en oeuvre d'une maniere securisee. 

15 Le probleme qui se pose lorsqu'on veut transferer 

des informations d'une carte dans une autre est un 
probleme de gestion de ces codes secrets ou, plus 
generalement, des codes de gestion qui permettent la 
gestion sous controle des donnees memorisees dans la 

20 memoire des cartes. En effet, ces codes, memorises sous 
une forme ou sous une autre dans la memoire de la puce 
de la carte, sont produits par 1' autorite de tutelle en 
fonction de donnees propres a une identification de la 
carte et propres a cette autorite. De ce fait, il 

25 devient impossible d' organiser une prorogation 
automatique de la validite des cartes par remplacement 
des cartes perimees par des cartes a durees plus 
longues sans 1 1 intervention de cette autorite. En 
effet, une telle demarche reviendrait a mettre a la 

30 disposition de tous les organismes, ou meme de tous les 
lecteurs aptes a assurer cette prorogation, tous les 
secrets concernant 1 1 elaboration des codes secrets et 
propres a cette autorite. 

L 1 invention a neanmoins pour objet de remedier a ce 
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probleme futur en instituant un protocole 
d'enregistrement des codes de gestion. Le protocole 
tient compte des anciens codes de gestion, ou au 
minimum d * informations relatives aux anciennes cartes 
5 dont proviennent les donnees qu'on va enregistrer dans 
la nouvelle. 

Selon 1' invention, on utilise un algorithme de 
cryptage, pour produire un nouveau code de gestion, qui 
prend en compte, d'une part, une information 

10 d 1 identification de la nouvelle carte et, d' autre part, 
une information relative a l'ancienne carte. Dans un 
cas particulier les informations relatives a l'ancienne 
carte seront les informations d 1 identification de 
l'ancienne carte, Dans un autre cas, ce sera le code de 

15 gestion de l'ancienne carte lui-meme qui sera utilise. 
Toute autre information relative a l'ancienne carte est 
utilisable. 

Au moment de 1 ' utilisation, on peut alors demander 
a 1 'utilisateur de composer un code secret qui 

20 correspond au code de gestion de la deuxieme carte. 
Dans certains cas de verification particuliere, on 
pourra lui demander de composer en plus, en une 
deuxieme etape ou une premiere etape, un code secret 
correspondant au code de gestion de la premiere carte 

25 afin de verifier la coherence de 1 • elaboration du 
deuxieme code de gestion. 

L' invention a done pour objet un procede de gestion 
de donnees memorisees dans une premiere memoire d'une 
premiere puce d'une premiere carte a puce dans lequel 

30 - on produit un premier code de gestion, avec un 

premier algorithme de cryptage, a partir d'une cle mere 
et d'une premiere . information d • identification de la 
premiere carte a puce, 

- on enregistre ce premier code de gestion dans la 
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premiere memoire, 

- on met la premiere carte en relation avec un 
lecteur de carte a puce, 

- on autorise une edition de donnees memorisees 
5 dans la premiere memoire si un code presente dans le 

lecteur est compatible avec le premier code de gestion 
enregistre, 

caract6ris6 en ce que 

- on produit un deuxieme code de gestion, avec un 
10 deuxieme algorithme de cryptage, a partir d'une 

information relative a la premiere carte et d'une 
deuxieme information d 1 identification d'une deuxieme 
carte a puce, 

- on enregistre cette information relative a la 
15 premiere carte et ce deuxieme code de gestion dans une 

deuxieme memoire d'une deuxieme puce de la deuxieme 
carte a puce 

- on autorise 1' edition de donnees memorisees dans 
la deuxieme memoire si un code secret presente par le 

20 lecteur est compatible avec le deuxieme code de gestion 
enregistre. 

L' invention sera mieux comprise a la lecture de la 
description qui suit et a 1'examen des figures qui 
1 • accompagnent . Celles-ci ne sont donnees qu'a titre 
25 indicatif et nullement limitatif de l 1 invention. Les 
figures montrent: 

- Figure 1: Une representation schematique d'un 
dispositif utilisable pour mettre en oeuvre le procede 
de 1' invention; 

30 - Figure 2: Les etapes essentielles de la mise en 

oeuvre du procede de 1' invent ion; 

- Figure 3: Le mode prefere de verification de la 
legalite de la detention d'une carte a puce par un 
porteur ; 



- Figure 4: La representation schematique d'un 
algorithme de type symetrique permettant de retrouver 
un code de gestion a partir d'un precedent code de 
gestion. 

La figure 1 montre un dispositif utilisable pour 
mettre en oeuvre le procede de gestion de donnees de 
l 1 invention. Cette figure montre un lecteur 1 pour lire 
un ob jet 2 portable a puce, ou une carte a puce, 
introduit dans une fente 3 du lecteur. Ce lecteur 
comporte d'une maniere conventionnelle un ecran 4 pour 
visualiser des messages edites par le lecteur et un 
clavier 5 pour permettre a un operateur, le porteur de 
la carte, d' organiser une transaction entre le lecteur 
1 et la carte a puce 2. Dans un exemple, le lecteur 
peut etre relie par divers moyens a un systeme maltre 
6 f soit en temps reel, soit en temps differe. Dans un 
exemple, ces moyens peuvent comporter une liaison 
hertzienne par 1 1 intermediate de deux antennes 7 et 8, 
et leur systeme d' emission reception associe, relies au 
lecteur et au systeme maltre respectivement . 

L* invention concerne plus particulierement le 
transfert d ' informations contenues dans un carte & puce 
9 perimee (sa date de peremption etant par exemple 
1996, deja passee) et une carte a puce nouvelle 2 avec 
une date de validite bien superieure (2007) . La carte 9 
ainsi que la carte 2 comportent chacune - une puce 
electronique telle que referencee 10 et des moyens de 
mise en relation avec le lecteur 1. Dans un exemple, 
ces moyens de mise en relation sont tout simplement un 
connecteur 11. D'autres solutions de mise en relation 
sont connues. 

Sur la figure . 2, on a montre d'une maniere plus 
detaillee les eta'pes du procede de l 1 invention. On y a 
egalement represents les carte a puce 9 ancienne et 2 
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nouvelle. La carte a puce est munie, enregistree dans 
une memoire de la puce, d'une information 12 
representative d'un numero de serie de la carte ou de 
la puce. Dans une application bancaire, ce numero de 
5 serie peut egalement etre ou correspondre a un numero 
de compte en banque. 

Le principe de 1 1 elaboration d'un code de gestion 
consiste a utiliser une cle mere 100. Une cle mere est 
ainsi une chalne de caracteres binaires: dans un 

10 exemple, une cle mere a une longueur de 1024 bits. Le 
numero de serie de la carte ou de la puce peut 
egalement etre presente sous une forme binaire. Les 
deux chalnes de caracteres binaires correspondantes 
sont alors presentees a un algorithme de cryptage 

15 represents symbol iquement par la reference 13. 
L' algorithme 13 de cryptage a pour resultat la 
production d'un premier code de gestion. Dans un 
exemple , 1' algorithme 13 de cryptage est mis en oeuvre 
par le systeme maitre, disponible chez un emetteur de 

20 la carte, avant que cet emetteur ne decide d'envoyer la 
carte a puce a son utilisateur. Au cours d'une 
operation dite de personnalisation, l'emetteur, avec un 
lecteur de carte a puce special, lit le numero de serie 
de la carte et produit, avec un algorithme 13 et une 

25 cle mere 100 connue de l'emetteur seul, un premier code 
14 de gestion. Le systeme maltre enregistre -le premier 
code 14 de gestion dans la memoire de la puce de la 
carte. D'une maniere connue, cet enregistrement peut 
etre effectue a un emplacement de la puce de la carte 

30 9. Cet emplacement peut aussi dependre pour sa 
localisation de 1 ' application, premiere application 27, 
gerable avec la carte. De preference, les codes de 
gestion sont done secrets et memorises dans des 
emplacements inviolables. 
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La figure 3 montre, un mode d 'utilisation prefere 
d'une carte a puce ou d'un objet portable a puce muni 
pour une application d'un tel code de gestion 14. Au 
moment oil un operateur, un utilisateur, glisse sa carte 
a puce dans le lecteur 1, celui-ci produit, un alea 15 , 
un chaine aleatoire de bits. Cet alea 15 est envoye, 
notamment par 1 ' intermediaire du connecteur 11, a la 
puce de la carte 9. Celle-ci met alors en oeuvre un 
cryptage de l'alea 15 par le code de gestion 14 et 
produit un code 16 de gestion crypte par l'alea. Dans 
le meme temps, l 1 operateur compose sur le clavier 5 un 
code secret. Ce code secret est envoye au lecteur 1. Le 
lecteur 1 effectue, de la meme fa<?on que la carte 9, le 
cryptage 17 du code secret par la valeur de l'alea 15 
que ce lecteur connalt. Un circuit de comparaison 18 du 
lecteur, a moins que cela ne soit un circuit de 
comparaison 19 de la carte, effectue la comparaison du 
code 16 de gestion crypte par l'alea au code secret 17 
crypte par l'alea. S'il y a identite le resultat du 
circuit de comparaison 18 ou 19 sera positif et la 
suite de la transaction envisagee avec la carte 9 
pourra se poursuivre. 

Notamment, cette suite de transactions comportera 
1' Edition de donnees memorisees dans la premiere 
25 memoire de la premiere carte 9 si le code secret 
presente au lecteur est compatible avec le premier code 
14 de gestion enregistre. 

En effet, le lecteur produira souvent, d'une part, 
un ticket 20 representatif de la transaction ou, 
30 d' autre part, d'une maniere non visible, un 
enregistrement dans sa memoire representatif de cette 
transaction. Cet enregistrement est lui-meme destine a 
etre transmis ausysteme maitre en mode differe ou en 
temps reel. Le ticket 20 ainsi que 1 ' enregistrement 
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comporteront des indications de la transaction, 
notamment au moins une partie d • identification de la 
carte a puce 2, par exemple le numero de serie 12 
envisage jusqu'ici, ou un numero de compte ou toute 
5 autre information enregistree dans la carte 9. Le seul 
fait que ces informations apparaissent sur le ticket 
20, ou sur 1 • enregistrement du lecteur 1, signifie 
qu"elles ont par ailleurs ete editees. Dans la 
pratique, on cherche en fait avec la comparaison a 

10 bloquer ou a permettre une telle edition et done la 
suite de la transaction. 

Dans 1' invention, on a considere qu'on avait 
affaire a une carte 9 et qu'on voulait passer le 
contenu de la puce 10 de cette carte 9 dans une puce 

15 d'une nouvelle carte 2. Selon 1* invention, on produit 
avec un algorithme 21, a part ir d ' une information 
relative a la carte 9 et d'une information 
d' identification de la deuxieme carte 2 un deuxieme 
code de gestion 22. 

20 Dans un exemple particulier, 1 1 information relative 

a la premiere carte est justement le numero de serie 12 
et 1 1 information relative a la deuxieme carte 9 est 
egalement un numero de serie 2 3 de cette deuxieme 
carte. Neanmoins, on aurait pu utiliser comme 

25 information relative a la premiere carte le premier 
code de gestion 14, ou toute autre information. 

Dans 1' invention, la mise en oeuvre de 1' algorithme 
21 est effectuee par un lecteur 1 de type commun, mais 
muni d'un logiciel pour, au cours d'une cession de 

30 production du code 22, provoquer la lecture dans la 
carte 9 des informations utiles, demander 1 'extraction 
de la carte 9 et la mise en place de la carte 2 en 
remplacement , lire les donnees d 1 identification utiles 
dans la carte 2, calculer le code 22 et 1 • enregistrer 



dans la carte 2. Pour simplifier cette production des 
codes de gestion, le logiciel de mise en oeuvre de 
l 1 algorithme peut etre, au moins en partie, memorise 
dans la carte 9 (ou et dans la carte 2). La mise en 
oeuvre peut meme etre effectuee par le micro-processeur 
de la carte pour plus de securite. 

Pour simplifier 1 'explication on a considere que 
l 1 algorithme 21 necessitait la reception de trois 
chaines de caract£res. L' algorithme 13 recevra de 
preference le premier numero de serie 12, une deuxieme 
fois le premier numero de serie 12 ainsi que la cle 
mere 100. Dans un exemple, 1* algorithme 21 est le meme 
que l'algorithme 13. Pour l'algorithme 21 les trois 
informations utiles peuvent etre le numero de serie 23 , 
le numero de serie 12 et la cle mere 100. Cette cle 100 
peut meme etre remplacee par le code 14. On produit 
done bien selon 1' invention un deuxieme code de gestion 
22 avec le deuxieme algorithme de cryptage 21. Le 
deuxieme code de gestion 2 2 ainsi produit est alors 
enregistre dans la deuxieme carte 2 en meme temps que 
1 1 information relative a la premiere carte (12 ou 14) 
qui a servi a 1 • elaboration de ce deuxieme code de 
gestion. Dans l 1 exemple, le numero de serie 12 de la 
premiere carte 9 est egalement enregistre dans la 
deuxieme carte 2 . 

La figure 2 montre encore que le mecanisihe peut se 
prolonger a partir du moment oil on utilisera une 
troisieme carte a puce 24 munie d'un troisidme numero 
de serie 25. On pourra alors, avec cette troisieme 
carte 24, produire un troisieme code de gestion 26 dans 
les memes conditions avec un algorithme 27 semblable a 
l 1 algorithme 21. % Dans ce cas, on stockera dans la 
memoire de la troisieme carte 24 les informations 
relatives a la deuxieme carte 2: le numero de serie 23. 
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Cependant, on peut vouloir egalement stocker dans la 
troisieme carte 24 1 1 information relative a la premiere 
carte 9, c'est-a-dire le numero de serie 12. 

On a represents pour la carte 9 une premiere 
5 application 27. Cette application est une premiere 
fa?on d'utiliser la carte 9. Cette carte 9 peut etre, 
de preference selon 1' invention, une carte multi- 
applications. Dans ce cas, le code de gestion 14 est un 
code de gestion destine a une application. Pour des 

10 autres applications 28 ou 29, on retrouvera les raemes 
elements. Cependant, autant on peut utiliser un meme 
numero de serie 12 (commun a toute la carte ou a toute 
la puce) , autant les autres codes de gestion auront 
interet a etre differents. Ceci peut etre facilement 

15 obtenu en utilisant des algorithmes 13 parametres par 
des cles meres 100 differentes, dependantes des 
applications concernees. La cle mere 100 peut par 
ailleurs etre stockee dans la carte 9 a l'endroit de la 
zone memoire devolue a 1 1 application 27, 28 ou 29. 

20 L'algorithme 13 est alors parametre par une cle 100 qui 
depend de 1 ' application. 

Au moment de la reconnaissance de ce que le porteur 
de la carte 2 est un bon porteur, le lecteur 1 et la 
carte a puce 2 echangent des informations conformement 

25 a la figure 2. Dans ce cas cependant, le code de 
gestion concerne est maintenant sera le code -22 relatif 
a la deuxieme carte et non plus le code 14 relatif a la 
premiere. L'operateur doit done composer un code secret 
correspondant au code 22. 

30 II est possible selon 1* invention de verifier que 

la deuxieme carte 2 est une heritiere legitime du 
contenu de la premiere carte 9. Cette verification peut 
etre entreprise a la demande, en faisant executer par 
le lecteur 1, ou alternativement par la carte a puce 2, 
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des operations de cryptage correspondant, d'une part, a 
l'algorithme 13 et, d' autre part, aux algorithmes 16 et 
17. L'operateur doit done composer un code secret 
correspondant au code 22. Autrement dit, a partir du 
premier numero de serie 14 disponible dans la deuxieme 
carte 2, il est possible, conformement aux indications 
donnees pour le haut de la figure 2, de retrouver le 
premier code de gestion 14. Puis, nanti de ce code de 
gestion 14, la carte 2 peut mettre en oeuvre 
l'algorithme 16 a partir de 1'alea. Dans ce cas, on 
peut demander au porteur de composer, non pas le 
nouveau code secret, mais l'ancien code secret. Dans un 
exemple la demande de realisation de cette verification 
plus complexe pourra etre aleatoirement demandee, par 
exemple une fois sur cent en moyenne. Evidemment, en 
cas d'echec de la verification les memes consequences 
sur le deroulement de la suite de la transaction seront 
entrainees. 

L'algorithme 21 sera de preference diff§rent de 
l'algorithme 13, encore qu'il pourrait etre le meme. 
S'il est different, l'algorithme 21 sera de preference 
un algorithme dit symetrique. Un algorithme symetrique 
31 est montre sur la figure 4. La particularity d'un 
algorithme symetrique est d'utiliser des cles publiques 
CPu appariees a des cles privees CPr. Le caractere 
symetrique de l'algorithme 31 resulte ensuite dans le 
fait que des donnees 3 0 chif frees dans l'algorithme 31 
symetrique par la cle mere 3 2 produisent des donnees 
cryptees 33. Si ces donnees 33 sont elles-memes 
cryptees par le meme algorithme 31 parametre, ensuite 
par la cle fille 34, alors la deuxieme mise en oeuvre 
de l'algorithme pi produit les donnees 30 de depart. 
Dans un exemple, pour une meme cle publique mere CPu on 
peut avoir beaucoup de cles privees filles CPr 
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dif f erentes. La diversification des cles fait 
intervenir le numero de serie des cartes , de sorte que 
chaque carte possede une cle, un code de gestion 14 
different. On voit que, si 1 1 algorithme 13 ou 
5 l 1 algorithme 21 sont des algorithmes symetriques, et si 
on remplace les donnees 30 par le numero de serie 12, 
alors on obtient a titre de donnees cryptees la cle 
fille 34 elle-meme. 

Selon 1* invention, on associe en plus aux donnees 

10 memorisees dans la memoire de la carte 9 un attribut de 
transmission. Et on autorise 1* edition de ces donnees , 
notamment en vue de leur copie dans la deuxieme 
memoire, en fonction de la valeur de cet attribut. 
Lorsque c'est le cas, on copie ces donnees dans la 

15 deuxieme carte a puce 2 en meme temps que cet attribut. 
En pratique, cet attribut renseigne sur une necessite 
de produire un deuxieme code de gestion ou non au 
moment de la copie. Dans certains cas, le mecanisme mis 
en oeuvre par les algorithme 13 et 21 sera rendu 

20 necessaire, dans d'autres cas il ne sera pas execute. 

Dans un autre cas, 1' attribut de transmission 
renseigne sur la necessite du controle de la copie par 
le systeme maitre. Dans ce cas, au moment oil on edite 
les donnees a copier, on lit 1' attribut qui les 

25 concerne. Si 1 1 intervention du systeme maitre est 
requise une connexion au systeme maitre 6 est 
entreprise. Cette copie peut avoir lieu ensuite en 
temps reel ou en temps dif fere avec ou non transmission 
des donnees au systeme maitre. 
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REVENDI CATIONS 

1 - Procede de gestion de donnees memorisees dans 
une premiere memoire d'une premiere puce (10) d'une 
premiere carte (9) a puce dans lequel 

- on produit (13) un premier code (14) de gestion , 
avec un premier (13) algorithme de cryptage, a partir 
d'une cle mere (100) et d'une premiere information (12) 
d» identification de la premiere carte a puce, 

- on enregistre ce premier code de gestion dans la 
premiere memoire , 

- on met la premiere carte en relation avec un 
lecteur (1) de carte a puce, 

on autorise une edition (20) de donnees 
memorisees dans la premiere memoire si un code secret 
presente dans le lecteur est compatible (18,19) avec le 
premier code de gestion enregistre, 
caracterise en ce que 

- on produit (21) un deuxieme code (22) de gestion, 
avec un deuxieme algorithme (21) de cryptage, a partir 
d'une information (12) relative a la premiere carte et 
d'une deuxieme (23) information d • identification d'une 
deuxieme carte a puce, 

- on enregistre cette information (12) relative a 
la premiere carte et ce deuxieme code (2 2) de gestion 
dans une deuxieme memoire d'une deuxieme puce de la 
deuxieme carte (2) a puce 

- on autorise l 1 edition de donnees memorisees dans 
la deuxieme memoire si un code secret presente dans le 
lecteur est compatible avec le deuxieme code de gestion 
enregistre. 
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2 - Procede selon la revendication 1, caracterise 
en ce que 

- les premiers et deuxiemes codes de gestion sont 
des codes secrets. 

5 3 - Procede selon l'une des revendications 1 ou 2, 

caracterise en ce que 

- le deuxieme algorithme est mis en oeuvre dans la 
puce de la carte. 

4 - Procede selon l'une des revendications 1 a 3, 
10 caracterise en ce que 

- le premier algorithme de cryptage est different 
du deuxieme algorithme de cryptage, et en ce que 

- le deuxieme algorithme de cryptage est symetrique 
(31). 

15 5 - Procede selon l'une des revendications 1 S 3, 

caracterise en ce que 

- le premier algorithme de cryptage est le meme que 
le deuxieme algorithme de cryptage. 

6 - Procede selon l'une des revendications 1 a 5, 
20 caracterise en ce que 

- 1 ' information relative a la premiere carte est la 
premiere information d ' identification de la premiere 
carte ou de la premiere puce. 

7 - Procede selon l'une des revendications 1 a 6, 
25 caracterise en ce que 

- 1 * information relative a la premiere carte est le 
premier code de gestion de la premiere carte ou de la 
premiere puce. 

8 - Procede selon l'une des revendications 1 a 7, 
30 caracterise en ce.que 

- on produit, par exemple, dans le lecteur (1) un 
mot code de gestion sur la base de 1 • information 
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relative a la premiere carte et 

- on verifie que la carte est authentique si ce 
deuxieme mot code de gestion est compatible avec un mot 
secret. 

9 - Procede selon l'une des revendications 1 a 8, 
caracterise en ce que 

on associe aux donnees memorisees dans la 
premiere memoire un attribut de transmission, 

- on autorise 1' edit ion de ces donnees, en vue de 
leur copie dans la deuxieme memoire / en fonction de la 
valeur de cet attribut, 

- on copie ces donnees et cet attribut dans la 
deuxieme memoire, 

cet attribut renseigne sur une necessite de 
produire un deuxieme code secret au moment de la copie. 

10 - Procede selon la revendication 9, caracterise 
en ce que, pour n'autoriser l 1 edition des donnees 
contenues dans la premiere memoire que sous le controle 
d f un systeme maitre, 

on associe un attribut de transmission qui 
renseigne sur une necessite de ce controle par un 
systeme maitre, 

- on lit cet attribut prealablement a 1» edition, 

- et on lance un programme d 1 edition si -1* attribut 
lu le permet. 

11 - Procede selon l'une des revendications 9 a 10, 
caracterise en ce que 

- I 1 attribut de transmission interdit l 1 edition en 
vue de la copie des donnees concernees. 

12 - Procede <;selon l'une des revendications 9 a 11, 
caracterise en ce que 

- on copie en differe les informations dans la 
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deuxieme memoire. 

13 - Procede selon l'une des revendications 1 & 
112, caracterise en ce que 

- la carte est une carte multi-applications (27- 
29) , les donn§es etant associees a des codes de gestion 
respectif s. 
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